Démon sshd se dělí na menší části, vznikla binárka sshd-auth

14. 10. 2024

Sdílet

OpenSSH Autor: OpenBSD

Na jaře jsme psali o tom, že vývojáři OpenSSH mají v plánu démona sshd rozdělit na několik samostatných částí. Cílem je oddělit privilegia jednotlivých komponent, aby každá z nich dělala jen nutné minimum. Nyní vznikla samostatná binárka sshd-auth, která umožňuje výrazně zmenšit kód pro preautentizační část a oddělit ji od zbytku software zodpovědného za další práci se spojením.

Kód pro ověřování uživatele se oddělí od relace sshd do samostatné binárky sshd-auth. Ta bude spuštěna pomocí sshd-session, aby zajistila celý proces ověřování uživatele. Příjemným bonusem je pak malá úspora paměti za běhu, protože ověřovací kód je po dokončení fáze ověřování odstraněn z paměti. 

(Upozornil Petr Hercík.)

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.